发明内容
本发明针对以上问题,提供了一种定向、利用服务器IP地址对基于ARM构架云终端进行跨网段统一管理部署的网络管理平台和管理方法。
本发明的技术方案是:所述管理平台包括基本设置模块、网络设置模块、权限管理模块、快照管理模块、证书授权管理模块、接口管理模块、运行模式管理模块和监控模块;
所述基本设置模块用于对所述云终端的主机名称、账户及设备运行状态进行监控;
所述网络设置模块用于对所述云终端的网络进行配置;
所述权限管理模块用于对所述云终端进行个性化权限分配;
所述快照管理模块用于对所述云终端的配置信息作快照存档,建立快照库;
所述证书授权管理模块定义了所述云终端的使用许可,根据需要对所述云终端使用许可进行推送或收回;
所述接口管理模块用于对所述云终端的硬件层各接口使用状态做管理部署;
运行模式管理模块用于对所述云终端的开机模式进行设置;
所述监控模块用于实时调取任意终端的操作界面和对键盘鼠标操作;
所述管理平台还包登陆时用的括客户端和服务端;
所述客户端运行在所述云终端中,所述服务端运行在所述云终端使用的服务器中;使得管理员在客户端或者服务端登陆对基于ARM架构的云终端作统一管理与部署。
所述管理平台通过TCP/IP协议广播扫描局域网内基于ARM架构的的云终端;
或所述管理平台通过TCP/IP协议跨互联网、且通过域名解析连接基于ARM架构的的云终端管理平台的服务器。
所述管理平台通过基于ARM架构云终端或基于x86架构的PC进行网络远程登陆控制。
所述云终端包括硬件层、终端最小系统层、终端管理界面层、用户操作系统映射层和用户个性化软件层。
所述云终端内置虚拟化平台协议RDP with RemoteFX。
一种基于ARM架构的云终端网络管理平台的管理方法,按以下步骤进行:
1)、系统初始化;
2)、账户登录;
3)、判断是否具有管理员权限,是则继续,否则返回步骤1);
4)、是否进行固件升级包导入,是则去步骤4.1),否去步骤4);
4.1)、上传固件包;
5)、是否进行授权文件包导入,是则去步骤5.1),否则去步骤6);
5.1)、上传授权文件;
6)、设置被管理云终端网络信息;
7)、输入服务器IP地址并判断此IP是否为本地局域网地址,是则去步骤8),否则去步骤7.1);
7.1)、通过域名解析来实现跨互联网定位服务器;
8)、定位服务器后,搜索网段内云终端运行数据并回传;
9)、决定是否建立成员组,是则去步骤9.1),否去步骤10)
9.1)、建立组成员属性变量;
10)、定义操作组成员变量;
11)、决定是否编辑配置信息,是则继续下一步,否则去步骤16);
12)、读取成员变量对应的云终端设置信息,
13)、显示设置信息,包括主机名称设置、账户信息设置、IP地址设置、服务解析设置、终端运行模式、外设接口设置;
14)、推送设置信息至成员变量对应云终端;
15)、等待云终端设置信息的回复,判断信息是否修改成功,是则继续下一步,否则返回步骤11);
16)、是否恢复终端快照;是则去步骤16.1);否则去步骤17);
16.1)、导入快照设置信息并返回步骤12);
17)、是否建立快照,是则去步骤17.1),否则去步骤18);
17.1)、录入快照;
18)、是否删除操作;是则去步骤18.1),否则去步骤19);
18.1)、删除选中终端或组;
19)、是否查看终端列表,是则去步骤19.1),否则去步骤20);
19.1)、刷新输出终端或组列表;
20)、是否进行固化包升级,是则去步骤20.1),否则去步骤21);
20.1)、对成员变量对应云终端推送固化升级包;
21)、是否进行授权推送,是则去步骤21.1),否则去步骤22);
21.1)、对成员变量对应云终端推送授权包;
22)、是否进行监控管理,是则去步骤23),否则去步骤26);
23)、输入监控范围;
24)、是否强制监管,是则去步骤24.1),否则去步骤25);
24.1)设置强制监控功能,同时去步骤25);
25)推送监管设置
26)、将操作步骤录入日志;
27)、是否继续操作,是返回步骤4),否则去步骤28);
28)、结束。
步骤13中所述的IP地址设置为输入局域网内服务器IP地址或输入夸互联网的服务器IP地址。
本发明提供了一种基于ARM架构的云桌面系统终端网络管理平台和管理方法,改进了现有技术中管理平台的不足,使得不管是基于X86构架的云桌面终端还是基于ARM构架的云桌面终端都有适合的管理平台及管理方法。本发明实现了对基于ARM架构云终端做统一管理与部署,尤其是可以跨互联网对于ARM架构云终端做统一管理与部署,包括基于ARM架构云终端的开关机、运行模式切换、创建、删除、编辑、创建组、统一升级、统一快照恢复、密码管理、分级权限管理等。
本发明还具有以下优点:
1、便于网络管理,若终端用户遇到系统故障等问题时,管理员在机房即可远程调用终端用户操作界面,同时对鼠标键盘进行操作,提高排除故障效率
2、便于监控特定操作界面,如窗口服务操作,可监控操作是否存在失误,也可以作为操作历史依据。
3、对机密性工作岗位进行操作画面监控,并可录制保存。
具体实施方式
本发明如图1-2所示所述管理平台包括基本设置模块、网络设置模块、权限管理模块、快照管理模块、证书授权管理模块、接口管理模块、运行模式管理模块和监控模块;
所述基本设置模块用于对所述云终端的主机名称、账户及设备运行状态进行监控;可以远程修改主机名称,修改账户信息及开或关闭终端设备。也可通过组策略,添加终端设备到组,对组成员进行基本设置操作;
所述网络设置模块用于对所述云终端的网络进行配置;包括局域网内部IP地址,服务器地址,域名解析地址,端口号,和跨互联网功能选择及相关域名解析连接管理;
所述权限管理模块用于对所述云终端进行个性化权限分配;权限包括查看网络中各终端运行状态、修改网络中各终端配置、删除网络中各终端、更新网络中各终端固件、快照或快照恢复网络中各终端配置信息等;
所述快照管理模块用于对所述云终端的配置信息作快照存档,建立快照库;当需要时,可恢复存档过的终端设备配置;
所述证书授权管理模块定义了所述云终端的使用许可,根据需要对所述云终端使用许可进行推送或收回;
所述接口管理模块用于对所述云终端的硬件层各接口使用状态做管理部署;可限制其兼容性USB口的使用状态,如限制其使用,则终端设备无法安装各种U盘等扩展存储;
所述运行模式管理模块用于对所述云终端的开机模式进行设置;所述云终端在开机后,可以设置成直接进入终端设备的用户操作系统映射层,即使用者打开终端设备即可开启如WINDOWS 7的操作系统,也可以设置成需要账户登录确认后,再开启操作系统。
所述监控模块用于实时调取任意终端的操作界面和对键盘鼠标操作;
在基于ARM架构的云终端内置协议转换功能,将协议转换后的通讯数据进行镜像,通过管理平台远程启动指定终端的镜像,实现显示画面显示和鼠标键盘与终端操作一致,即画面与终端显示一致,鼠标键盘两边都可以操作,终端的数据流与镜像数据流显示界面实时同步,键鼠命令汇聚后与服务器端交互。
所述管理平台还包登陆时用的客户端和服务端;
所述客户端运行在所述云终端中,所述服务端运行在所述云终端使用的服务器中;使得管理员在客户端或者服务端登陆对基于ARM架构的云终端作统一管理与部署。
所述管理平台通过TCP/IP协议广播扫描局域网内基于ARM架构的的云终端;
所述管理平台通过TCP/IP协议跨互联网、且通过域名解析连接基于ARM架构的的云终端管理平台的服务器,实现对该服务器所运行的虚拟化系统对应的云终端进行管理和部署。
所述管理平台通过基于ARM架构云终端或基于x86架构的PC进行网络远程登陆控制。
所述云终端包括硬件层、终端最小系统层、终端管理界面层、用户操作系统映射层和用户个性化软件层。
所述云终端内置虚拟化平台协议RDP with RemoteFX。
一种基于ARM架构的云终端网络管理平台的管理方法,其特征在于按以下步骤进行:
1)、系统初始化;
2)、账户登录;
3)、判断是否具有管理员权限,是则继续,否则返回步骤1);,
4)、是否进行固件升级包导入,是则去步骤4.1),否去步骤4);
4.1)、上传固件包;固件包包含云终端所有硬件驱动程序和网络传输协议代码等
5)、是否进行授权文件包导入,是则去步骤5.1),否则去步骤6);
5.1)、上传授权文件;授权文件中包含登陆使用服务器所需的安全密钥,管理员控制云终端的使用情况,如果没有安全密钥,云终端是不能正常使用的;
6)、设置被管理云终端网络信息;包括主机名称、账户和运行状态等;
7)、输入服务器IP地址并判断此IP是否为本地局域网地址,是则去步骤8),否则去步骤7.1);
7.1)、通过域名解析来实现跨互联网定位服务器;此时被定位的服务器可采用身份验证的方式来确保信息的安全,当输入的身份验证信息正确时,方可被被连接。
8)、定位服务器后,搜索网段内云终端运行数据并回传;此时在界面中便能看到网段内的所有云终端可编辑的数据信息,以便后续的操作;
9)、决定是否建立成员组,是则去步骤9.1),否去步骤10);
9.1)、建立组成员属性变量;
10)、定义操作组成员变量;
可以将一台云终端定义为一组,也可将若干台云终端定义为一组,当组的配置信息改变时所有组成员的配置信息也同时改变,将一个部门的所用云终端定义为一组,方便对对整个部门的管理,例如设计部,可定义组的配置信息中不能使用USB接口,那么整个设计部的云终端都不能使用USB接口;
11)、决定是否编辑配置信息,是则继续下一步,否则去步骤16);
12)、读取成员变量对应的云终端设置信息,
13)、显示设置信息,包括主机名称设置、账户信息设置、IP地址设置、服务解析设置、终端运行模式、外设接口设置;
14)、推送设置信息至成员变量对应云终端;可以逐个推送,也可以组的形式推送;
15)、等待云终端设置信息的回复,判断信息是否修改成功,是则继续下一步,否则返回步骤11);
16)、是否恢复终端快照;是则去步骤16.1);否则去步骤17);终端快照即为最终设置好的云终端信息的一个可操作界面;
16.1)、导入快照设置信息并返回步骤12);此时导入的是原来设置的信息;
17)、是否建立快照,是则去步骤17.1),否则去步骤18);
17.1)、录入快照;这样后来再有相同的设置时可直接导入快照,避免重复设置;
18)、是否删除操作;是则去步骤18.1),否则去步骤19);
18.1)、删除选中终端或组;被删除的云终端,便不能再正常使用服务器,当员工离职时,可及时将该员工的云终端删除,释放服务器的空间以便分配给后来的员工;
19)、是否查看终端列表,是则去步骤19.1),否则去步骤20);
19.1)、刷新输出终端或组列表;
20)、是否进行固化包升级;是则去步骤20.1),否则去步骤21);
20.1)、对成员变量对应云终端推送固化升级包;
21)、是否进行授权推送;是则去步骤21.1),否则去步骤22);
21.1)、对成员变量对应云终端推送授权包;
22)、是否进行监控管理,是则去步骤23),否则去步骤26);
23)、输入监控范围;指的是需要监控的服务器IP地址的设定,这些服务器IP地址可以使一个部门,也可以是一个区域;
24)、是否强制监管,是则去步骤24.1),否则去步骤25);
24.1)设置强制监控功能,可以实时调取任意终端的操作界面和对键盘鼠标操作;同时去步骤25);
25)推送监管设置;将监管设置推送至云终端,便可激活相应的强制程序;
26)、将操作步骤录入日志;
27)、是否继续操作,是返回步骤4),否则去步骤28);
28)、结束。
步骤13中所述的IP地址设置为输入局域网内服务器IP地址或输入夸互联网的服务器IP地址。
本案中所述的ARM架构指的是精简指令集机器(Advanced RISC Machine),更早称作Acorn RISC Machine,是一个32位元精简指令集(RISC) 中央处理器(processor)架构,其广泛地使用在许多嵌入式系统(embedded)设计。由于节能的特点,ARM处理器非常适用于移动通讯领域,符合其主要设计目标为低耗电的特性。
下面结合实施例和附图对本发明作进一步说明:
如图4所示,对本发明的网络连接拓扑结构进行了说明,在一个使用标准基于ARM架构虚拟桌面系统终端设备的局域网和互联网管理方法的网络拓扑结构图中,主要体现了三个方面,一为网络连接方式,二为基于ARM架构虚拟桌面系统终端设备,三为基于ARM架构的云终端管理平台。
本发明中网络连接分为局域网内部的基于ARM架构的云桌面系统终端设备的管理和跨互联网的基于ARM架构的云桌面系统终端设备的管理。
局域网内的连接方式是指一个组织中所有云终端在地理位置上处于同一地区,在同一个网络段内所组成,其管理部署较为简单,只需网络设置成一个网段内,一个子网掩码内即可实现局域网管理;
跨互联网连接方式是指同一个组织中有部分云终端在地理位置上处于不同地区,且网络传输通过路由器对IP地址段进行重新拆包装包,跨互联网之后,彼此之间访问必须通过ISP运营商的解析才能进行,其管理部署较为复杂,需要将具有基于ARM架构的云终端管理平台的服务器连接互联网,且建立web服务,通过域名解析定位到指定服务器后,实现在不同网段,跨互联网的基于ARM架构的云终端管理。
远程登录方式可以在某一个局域网,通过基于ARM架构虚拟桌面系统终端设备或基于x86架构的PC进行访问指定服务器端,并设置相关内容;也可以通过跨互联网方式,通过域名解析定位访问指定服务器端,做相关设置内容。
如图3所示,对基于ARM架构云桌面系统终端设备进行了说明,本发明中的云终端是一个多层构建的终端设备,多层构建包括硬件层,终端最小系统层,终端管理界面层,用户操作系统映射层,用户个性化软件层。
硬件层,处理器TI ARM 1.0 GHz、系统存储256MB、缓存256MB、网络支持10/100Mbps、其他接口VGA接口, 键鼠专用USB接口, 兼容USB接口、音频输出口、音频输入口。
终端最小系统层,通过优化的最小LINUX系统对底层的硬件做好接口管理,并且加载传输协议RDP with RemoteFX,用来兼容微软虚拟化平台。Linux系统的作用是加载各种外设接口驱动、与服务器建立网络连接、安装软件、实现登录账户、网络设置、服务器连接的虚拟机地址等信息输入管理的作用。Linux系统负责对云终端设备进行管理,并且连接到服务器,将服务器上运行的桌面操作系统通过RDP协议传输到云终端的显示接口上。
终端管理界面层,通过基于ARM架构的云终端管理平台的客户端界面,对上述终端设备进行设置管理。完成所有设置,网络连接成功后,即可实现远程服务器中虚拟平台的虚拟化操作系统的映射。云终端设备支持的桌面操作系统包括微软WINDOW XP /WINDOWS7 /WINDOWS HYPER-V SERVER 2008 /2012。云终端设备内置的最小系统完全独立于该设备运行的桌面操作系统。
用户操作系统映射层,通过显示输出到VGA接口,用户可直观的对操作系统进行管理。此时所有操作均在服务器中的虚拟化平台中,用户看到的仅为服务器处理后的结果截图画面。
用户个性化软件层,由使用者根据个性需要,安装个性化软件等。
需要说明的是,所述服务器和本案所述的所有ARM架构的云终端需安装本管理平台,从而实现对服务器的访问和对ARM架构的云终端的统一管理部署。